web安全--JSON 注入

一、JSON 注入 JSON注入是指應用程序所解析的JSON數據來源於不可信賴的數據源,程序沒有對這些不可信賴的數據進行驗證、過濾,若是應用程序使用未經驗證的輸入構造 JSON,則能夠更改 JSON 數據的語義。在相對理想的狀況下,攻擊者可能會插入無關的元素,致使應用程序在解析 JSON數據時拋出異常。本文以JAVA語言源代碼爲例,分析「JSON注入」漏洞產生的緣由以及修復方法。該漏洞的詳細介紹請
相關文章
相關標籤/搜索